Cointime

Download App
iOS & Android

Cửa hàng lừa đảo Genesis Market ngừng hoạt động trong hoạt động thực thi luật pháp quốc tế, bị OFAC xử phạt

Validated Project

Vào ngày 4 tháng 4 năm 2023, các nhà tổ chức đã đóng cửa một cửa hàng lừa đảo nổi tiếng Genesis Market và bắt giữ hàng phần trăm người dùng của nó trên khắp thế giới trong một nỗ lực phân phối hợp tác thực thi luật quốc tế có tên là Chiến dịch Quái vật Bánh quy. Ngoài ra, OFAC đã xử lý trường hợp phạm tội vào ngày hôm sau, ngày 5 tháng 4.

Các cửa hàng gian lận như Genesis là một phần quan trọng của hệ sinh thái tội phạm mạng. Thông thường hoạt động trên dark web, chúng tạo điều kiện thuận lợi cho việc bán dữ liệu bị đánh cắp và thông tin nhận dạng cá nhân (PII), do đó có thể được sử dụng cho một số hình thức tội phạm mạng khác nhau, bao gồm lừa đảo, đánh cắp danh tính và ransomware. Dưới đây, chúng tôi sẽ phân tích vai trò của Genesis Market trong hệ sinh thái tội phạm mạng cộng với hoạt động trên chuỗi của nó và cho bạn thấy hành động thực thi pháp luật ngày nay làm cho internet trở thành một nơi an toàn hơn như thế nào.

Thị trường Genesis là gì?

Genesis Market là một cửa hàng lừa đảo phục vụ người dùng trên khắp thế giới. Thị trường của nó cho phép bán một số dạng PII bị đánh cắp khác nhau, chẳng hạn như thông tin đăng nhập cho địa chỉ email, tài khoản mạng xã hội, tài khoản ngân hàng và tài khoản dịch vụ tiền điện tử, tất cả đều có sẵn để được sử dụng trong cơ sở dữ liệu có thể tìm kiếm. Trong nhiều trường hợp, Genesis có thể cung cấp cookie phiên hoạt động cho các tài khoản này để cho phép người mua bỏ qua xác thực đa yếu tố. Ảnh chụp màn hình bên dưới hiển thị một danh sách điển hình trên Genesis.

Danh sách này dành cho một thiết bị nạn nhân bị xâm phạm và hiển thị các dịch vụ mà thiết bị đó đã truy cập cũng như các dịch vụ mà người bán có thông tin đăng nhập của người dùng. Các dịch vụ đó bao gồm ba sàn giao dịch tiền điện tử (chúng tôi đã làm mờ tên của chúng), nghĩa là người mua dữ liệu của người dùng này có khả năng đánh cắp bất kỳ khoản tiền nào mà nạn nhân nắm giữ trong các tài khoản đó. Những nạn nhân như trường hợp được hiển thị ở trên thường bị phần mềm độc hại đánh cắp thông tin xâm nhập vào máy của họ. Phần mềm độc hại này có thể truy cập thông tin đăng nhập được lưu trữ trong các trình duyệt web như Chrome và Firefox. Ngoài PII của người dùng cá nhân, Genesis cũng cung cấp thông tin đăng nhập truy cập từ xa bị xâm phạm có thể cho phép tội phạm mạng như băng nhóm ransomware xâm nhập vào mạng máy tính của các tổ chức.

Hoạt động trên chuỗi của Genesis Market

Genesis Market đã nhận được tiền điện tử trị giá hàng chục triệu đô la trong suốt thời gian tồn tại của nó, chủ yếu bằng Bitcoin. Hầu hết các khoản tiền đến của nó kể từ tháng 5 đến từ các sàn giao dịch chính thống, với các máy ATM tiền điện tử cũng đóng góp một lượng đáng kể.

Chúng tôi cũng nhận thấy một số đột biến về giá trị nhận được từ các dịch vụ mà chúng tôi đã gắn nhãn rủi ro, hầu hết trong số đó là các sàn giao dịch có KYC thấp hoặc không có. Biểu đồ Lò phản ứng Chainalysis bên dưới cho thấy một số tác nhân gửi tiền đến Genesis, bao gồm cả những kẻ tấn công ransomware, dịch vụ rửa tiền ngầm và tội phạm mạng khác.

Lưu ý rằng số lượng tương đối thấp được gửi từ mỗi cụm này. Thông tin xác thực được mua trên Genesis có thể chỉ tốn 1 đô la hoặc ít hơn, vì vậy, trong khi 15 đô la được gửi từ một nhà môi giới thẻ tín dụng có vẻ không phải là một vấn đề lớn, thì nó có thể gây ra tổn thất tài chính nghiêm trọng cho 15 cá nhân.

Tắt Genesis giúp tất cả người dùng internet an toàn hơn

Những người bán dữ liệu như Genesis không nhất thiết là điều đầu tiên bạn nghĩ đến khi nói đến tội phạm mạng, nhưng những loại nhà cung cấp dịch vụ phụ trợ này rất quan trọng để kích hoạt các cuộc tấn công lừa đảo, hack và ransomware. Vì lý do đó, chúng tôi khen ngợi tất cả các cơ quan trên khắp thế giới đã góp phần vào việc đóng cửa Genesis.

Mặc dù chỉ định OFAC của Genesis không liệt kê bất kỳ địa chỉ tiền điện tử nào của dịch vụ, nhưng Chainalysis đã xác định được hàng trăm nghìn địa chỉ Genesis, nhiều khả năng sẽ xuất hiện khi dữ liệu của chúng tôi cải thiện theo thời gian. Chúng tôi đã gắn nhãn các địa chỉ này là thuộc về một thực thể bị xử phạt trong tất cả các sản phẩm của mình và bất kỳ người dùng Chainalysis KYT nào tiếp xúc trước khi được chỉ định sẽ nhận được cảnh báo cho danh mục trước đó — cửa hàng gian lận — theo tùy chọn cảnh báo của họ. Chúng tôi sẽ chia sẻ bất kỳ cập nhật liên quan nào khác về trường hợp này nếu có thể.

Tài liệu này chỉ dành cho mục đích thông tin và không nhằm cung cấp lời khuyên về pháp lý, thuế, tài chính hoặc đầu tư. Người nhận nên tham khảo ý kiến ​​cố vấn của riêng họ trước khi đưa ra các loại quyết định. Chainalysis không chịu trách nhiệm hoặc trách nhiệm pháp lý đối với bất kỳ quyết định nào được đưa ra hoặc bất kỳ hành động hoặc thiếu sót nào khác liên quan đến việc Người nhận sử dụng tài liệu này.

Chainalysis không bảo đảm hoặc đảm bảo tính chính xác, đầy đủ, kịp thời, phù hợp hoặc hợp lệ của thông tin trong báo cáo này và sẽ không chịu trách nhiệm cho bất kỳ khiếu nại nào do lỗi, thiếu sót hoặc sự không chính xác khác của bất kỳ phần nào của tài liệu đó.

Đọc thêm: https://blog.chainalysis.com/reports/genesis-market-fraud-shop-shutdown-sanction/

Các bình luận

Tất cả bình luận

Recommended for you

  • Cosmos Hub thông qua Chương Trình Tài Trợ 1 Triệu Đô La Mỹ Cho Dora Factory Phát Triển Quadratic Funding

    Một sự kiện trọng đại vừa diễn ra trong hệ sinh thái Cosmos: Đề xuất Quản trị Số 917 đã được thông qua. Đây là đề xuất của Dora Factory và DoraHacks yêu cầu tài trợ 1 triệu USD từ quỹ cộng đồng của Cosmos Hub.

  • Cointime ngày 18 tháng 5 Tin tức nhanh

    1. Tính đến ngày 17 tháng 5, AUM của Grayscale GBTC đã trở lại trên 19 tỷ USD và lượng nắm giữ của nó đã tăng khoảng 59 BTC so với ngày hôm trước.

  • Một địa chỉ đã chuyển nhầm khoảng 7.000 đô la BTC sang ví của Satoshi Nakamoto.

    Theo giám sát của Arkham, ai đó đã vô tình gửi 90% tài sản BTC của họ đến địa chỉ ví của Satoshi Nakamoto vào đêm qua. Họ đã cố gắng phá hủy một Ordinal và đổi nó lấy @PupsToken, nhưng vô tình gửi gần như toàn bộ số dư ví - khoảng 7.000 đô la BTC.

  • Công ty khai thác bitcoin Phoenix Group công bố báo cáo tài chính quý 1: lợi nhuận ròng là 66,2 triệu USD, tăng 166% so với cùng kỳ năm ngoái

    Phoenix Group, một công ty khai thác Bitcoin và nhà cung cấp công nghệ blockchain đã niêm yết, đã công bố báo cáo tài chính quý 1 với nội dung chính như sau:

  • Pudgy Penguins hợp tác chiến lược với Lotte mở rộng sang thị trường Hàn Quốc, giá sàn tăng 3,1% trong ngày 7

    Series NFT "Pudgy Penguins" mới đây đã công bố hợp tác chiến lược với tập đoàn giải trí và bán lẻ khổng lồ Lotte của Hàn Quốc trên nền tảng X để mở rộng thị trường tại Hàn Quốc và các khu vực lân cận. Thông tin thêm sẽ được công bố sau. Dữ liệu của CoinGecko cho thấy giá sàn của Pudgy Penguins tạm thời được báo cáo ở mức 11,8 ETH, với mức tăng 3,1% trong 7 ngày.

  • CryptoPunks ra mắt loạt avatar kỹ thuật số 'Super Punk World'

    Dự án NFT blue-chip CryptoPunks đã công bố ra mắt "Super Punk World" trên trang Thông tin chi tiết hơn về việc thu thập và bán bộ sưu tập sẽ sớm được công bố.

  • Tính đến ngày 17 tháng 5, AUM của Grayscale GBTC đã trở lại trên 19 tỷ USD và lượng nắm giữ của nó đã tăng khoảng 59 BTC so với ngày hôm trước.

    Dữ liệu chính thức của Grayscale cho thấy tính đến ngày 17 tháng 5, giờ địa phương, quỹ giao dịch trao đổi Bitcoin giao ngay GBTC nắm giữ 288.954,3969 BTC, tăng 59,3288 BTC so với ngày giao dịch trước đó. Ngoài ra, tài sản được quản lý của GBTC (không phải GAAP) đã tăng lên 19.373.184.484,83 USD và thị phần lưu hành của nó tăng nhẹ lên 324.810.100 đơn vị.

  • Core Foundation ra mắt quỹ đổi mới trị giá 5 triệu USD

    Golden Finance báo cáo rằng theo thông báo của CoreDAO trên trang này, để hỗ trợ phát triển các dự án blockchain đổi mới trong nước, quỹ đã mở các đơn xin tài trợ cho dự án.

  • Drift Foundation: Cơ chế quản trị đang dần được cải thiện và DRIFT là một trong những thành phần của nó

    Drift Foundation đã ban hành một tài liệu trên nền tảng X nêu rõ rằng mã thông báo DRIFT là một phần không thể thiếu trong quản trị và là chìa khóa để trao quyền cho cộng đồng định hình tương lai. Cơ chế quản trị đang dần được hoàn thiện và nhiều thông tin sẽ sớm được đưa ra. Đồng thời, người dùng có thể gửi DRIFT vào các dự án sinh thái Solana sau: tiền gửi trong Drift Protocol (sẽ được ghi nhận trong các sáng kiến ​​và kế hoạch quản trị trong tương lai), cung cấp thanh khoản thông qua nhóm Meteora DLMM, kho tiền DRIFT - JitoSOL của Kamino, lềfi, nhiều thanh khoản SolBlaze hồ bơi, vv Theo tin tức trước đó, ứng dụng airdrop token DRIFT đã được ra mắt và dự kiến ​​kết thúc vào lúc 2 giờ sáng ngày 17 tháng 8.

  • Securities Times: Quyền chọn kỹ thuật số DDO đã tăng lên 80 USD ở nước ngoài và vẫn đang được bán tràn lan

    Theo Securities Times, tòa nhà văn phòng của Ding Yifeng đã hoàn toàn bị bỏ trống và các tầng nơi nó tọa lạc được dán đầy thông báo rủi ro về quyền chọn kỹ thuật số DDO. Mục đích là để cảnh báo các nhà đầu tư rằng quyền chọn kỹ thuật số của Ding Yifeng bị nghi ngờ là bất hợp pháp. Phóng viên đã thấy trong "Thỏa thuận đăng ký tùy chọn kỹ thuật số Dingdao" thu được trên trang web rằng mỗi DDO trị giá 1 đô la Mỹ. Các nhà đầu tư trước đây đã hết hạn và số tiền hợp đồng chưa thanh toán sẽ được dời lại để ký một thỏa thuận mới, nghĩa là vốn chủ sở hữu "cổ phiếu gốc" nắm giữ trước đó sẽ được chuyển sang Dingdao Digital Options và họ có thể nắm giữ cùng một lượng mã thông báo kỹ thuật số DDO. Quyền chọn kỹ thuật số DDO hiện được niêm yết và giao dịch tại Singapore, Gu Ming (bút danh), giám đốc đầu tư của Ding Yifeng số 1, cho biết giá đã tăng từ 1 USD ban đầu lên 80 USD. tiền và nó đã tăng lên rất nhiều lần. Vẫn còn nhiều nhà đầu tư muốn đầu tư vào DDO và số lượng khách hàng đã đạt mức cao mới. Trước đó, Cục Quản lý Tài chính Địa phương Thâm Quyến đã đưa ra thông báo cảnh báo rủi ro, chỉ ra rằng các hoạt động kinh doanh quyền chọn kỹ thuật số DDO được thực hiện dưới danh nghĩa Ding Yifeng về cơ bản là phát hành và giao dịch tiền ảo, là hoạt động tài chính bất hợp pháp và bị nghi ngờ là lừa đảo. gây quỹ bất hợp pháp và các hoạt động khác.